Data Domain. Поиск и устранение неисправностей при установке, настройке и монтировании Boostfs

Сводка: Эта статья помогает пользователю определить и устранить некоторые типичные проблемы с установкой и конфигурацией BOOSTFS.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

BoostFS — это программный компонент, который может быть установлен в некоторых операционных системах. Оно позволяет пользователю запускать резервное копирование DD Boost в Data Domain без использования какого-либо конкретного приложения резервного копирования, а также использовать некоторые функции приложения резервного копирования с поддержкой Boost, такие как NetBackup, NetWorker или Avamar.
 
Для получения более подробной информации об установке и использовании см. Data Domain: Ускоренные инструкции по настройке и подробные сведения для файловой системы Data Domain Boost.
 
Однако эта статья содержит некоторые типичные проблемы, которые могут возникнуть при настройке и использовании BoostFS. Он служит кратким справочником по типичным ошибкам, сообщениям об ошибках и способам их решения. Типичными такими ошибками будет "Unable to install Boostfs onto Linux server," "Boostfs mount fails with error," или "Backup or restore fails with error», и это лишь некоторые из них.
 

Распространенные проблемы с BoostFS

  1. При установке программного обеспечения BoostFS отсутствует необходимая зависимость
В случае сбоя установки предоставленного программного RPM-пакета BoostFS в клиентской операционной системе Linux сначала определите зависимости пакетов для программного обеспечения BoostFS:
# rpm -qpR DDBoostFS-1.0.0.1-539441.rhel.x86_64.rpm
fuse >= 2.8
fuse-libs >= 2.8
/bin/sh
/bin/sh
/bin/sh
/bin/sh
rpmlib(PayloadFilesHavePrefix) <= 4.0-1
rpmlib(CompressedFileNames) <= 3.0.4-1
 
В приведенном выше примере пакет запрашивает метод FUSE ("Файловая система в пространстве USEr") и библиотеки, которые необходимо установить (BoostFS основана на FUSE), а также любой пакет, предоставляющий оболочку (sh) и библиотеки RPM по умолчанию. Следовательно, этот пакет BoostFS должен быть установлен в системе Linux с именем «rpm" был запущен.
 
  1. Cannot mount /mnt/mountpoint/: unexpected error
Указанная выше ошибка может возникнуть при попытке смонтировать удаленное устройство хранения Data Domain локально в клиенте Linux с помощью BoostFS. Просмотрите файл журнала BoostFS на клиенте Linux. Например, в первом примере ниже файл защищенного хранилища не содержит записи для хоста data.domain.com.
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 29 03:45:25 22795 3267069888 [E] bfs_lockbox_get_user_info: Failed to find key entry data.domain.com:LSU2 in config file /opt/emc/boostfs/lockbox/boostfs.lockbox. The requested Lockbox entry could not be found.
Jul 29 03:45:25 22795 3267069888 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 29 03:45:25 22795 3267069888 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 29 03:45:25 22795 3267069888 [E] bfs_initialize_mntopts: initialization failed
 
Решение в этом случае заключается в добавлении записи защищенного хранилища для целевого хоста Data Domain и устройства хранения, которые будут смонтированы локально. Синтаксис будет аналогичен приведенному ниже примеру:
# /opt/emc/boostfs/bin/boostfs lockbox set -u sysadmin -d data.domain.com -s LSU2
Enter storage unit user password:
Enter storage unit user password again to confirm:
Lockbox entry set
 
Другая возможная ошибка, которая может отображаться в локальных журналах клиента BoostFS, — это имя хоста Data Domain, которое не разрешается в клиенте. Пример.
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 29 04:05:50 22882 3322156992 [E] bfs_conn_open: connect failed (0 connections): 5037
Jul 29 04:05:50 22882 3322156992 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 29 04:05:50 22882 3322156992 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 29 04:05:50 22882 3322156992 [E] bfs_initialize_mntopts: initialization failed
 
Решение в этом случае заключается в добавлении статического имени хоста для сопоставления IP-адресов с /etc/host или настроить сопоставление на используемом DNS-сервере.
 
  1. The mount point /mnt/mountpoint is nonempty.
BoostFS cannot be mounted on a nonempty mount point. Please try mounting on an empty mount point.
 
Приведенное выше сообщение означает, что указанная точка монтирования (/mnt/mountpoint) не может использоваться для отображения удаленного устройства хранения Data Domain, так как на точке монтирования не может быть ранее смонтирована другая файловая система или не может быть содержимого. /mnt/mountpoint/ должен быть пустым и неиспользуемым каталогом в клиенте Linux. Если путь уже имеет монтирование, укажите другую точку монтирования. Пример.
# mount /dev/mapper/vg00-lv_root on / type ext4 (rw) /dev/sda1 on /boot type ext4 (rw) boostfs on /mnt/mountpoint type fuse.boostfs (rw,nosuid,nodev)
 
В этом случае удаленное устройство хранения Data Domain уже смонтировано в /mnt/mountpoint/ и, следовательно, не может быть повторно смонтирован в том же каталоге.
 
  1. Подключение BoostFS перестает отвечать (возврат может занять даже более 10 минут)
Это может происходить, когда межсетевой экран между клиентом Linux и целевым устройством Data Domain пропускает трафик на порты TCP 111 и 2049. Убедитесь, что клиент Linux может связаться с Data Domain через TCP-порты 111 и 2049, и повторите попытку. Пример.
# /opt/emc/boostfs//bin/boostfs mount -d data.domain.com -s LSU2 /mnt/mountpoint/
 
Вот пример того, что будет отображаться в журналах BoostFS клиента Linux в таком случае:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Jul 27 06:34:53 32762 3724339136 [E] bfs_conn_open: connect failed (0 connections): 5037
Jul 27 06:34:53 32762 3724339136 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Jul 27 06:34:53 32762 3724339136 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Jul 27 06:34:53 32762 3724339136 [E] bfs_initialize_mntopts: initialization failed
 
  1. »Operation not permitted» при попытке получить доступ к содержимому или вывести список его содержимого в точке монтирования
# ls -l /mnt/mountpoint/
ls: reading directory .: Operation not permitted
total 0
 
Проблема может заключаться в том, что отсутствует TCP-подключение к удаленным портам Data Domain 111 и 2049 или истек срок проверки подлинности защищенного хранилища. Убедитесь, что клиент Linux по-прежнему может связаться с Data Domain через указанные порты, и повторите попытку настройки защищенного хранилища для удаленного Data Domain, устройства хранения и пользователя DD Boost.
 
  1. »Insufficient access to or storage-unit does not exist» при использовании аутентификации Kerberos
# boostfs mount -s LSU3 -d data.domain.com /mnt/mountpoint/
Insufficient access to or storage-unit LSU3 does not exist
 
Если для защищенного хранилища используется проверка подлинности на основе Kerberos, наиболее вероятной причиной ошибки является истекший срок действия билета проверки подлинности Kerberos. Проверьте упомянутый тикет из Linux, как показано ниже:
# /opt/emc/boostfs/bin/boostfs kerberos query -s LSU3 -u username
Client Principal: username@DOMAIN.COM
Valid Starting: Tue Aug 23 11:02:49 2016
Expires: Tue Aug 23 21:01:07 2016
Renew Until: Tue Aug 30 11:02:49 2016
Service Principal: krbtgt/DOMAIN.COM@DOMAIN.COM
 
В Data Domain убедитесь, что пользователь DD Boost, назначенный устройству хранения, совпадает с пользователем клиента Linux при настройке защищенного хранилища и монтировании BoostFS. Имя пользователя AD и имя пользователя устройства хранения данных должны совпадать:
# ddboost storage-unit show
Name   Pre-Comp (GiB)   Status   User       Report Physical   Tenant-Unit
                                               Size (MiB)
----   --------------   ------   --------   ---------------   -----------
LSU3              0.0   RW       username                 -   -
----   --------------   ------   --------   ---------------   -----------
 
Также убедитесь, что интервал между датами и временем в Data Domain, клиенте Linux и на сервере Kerberos (AD) не превышает 5 минут. Проблемы с тикетами, срок действия которых истек из-за несогласованного времени, могут возникнуть, если они находятся слишком далеко друг от друга.
 
Ниже приведен пример того, что будет отображаться в журналах Data Domain, если время будет отличаться более чем на 5 минут.
# log watch debug/ddfs.info
08/23 18:52:09.654 (tid 0x7f738141fb00): nfs3 accepted 3000004b6 552 from 10.10.10.10:55042
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:117 - event gss_error, gss_accept_sec_context failed: maj=0xd0000, min=0x96c73a25
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:126 - event gss_error, Unspecified GSS failure. Minor code may provide more information
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_print_error:141 - event gss_error, Clock skew too great
08/23 18:52:09.660 (tid 0x7f738140c890): [dd_rpc2_nfs x3000004b6] dd_rpc_gss_accept:217 - event gss_accept_failed, maj=851968, min2529638949
08/23 18:52:09.660 (tid 0x7f73814233f0): nfs3 destroyed tcp 3000004b6
 
А это журналы хостов BoostFS Linux:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Aug 23 18:04:39 1044 2019465280 [E] bfs_conn_open: connect failed (0 connections): 5075
Aug 23 18:04:39 1044 2019465280 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Aug 23 18:04:39 1044 2019465280 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Aug 23 18:04:39 1044 2019465280 [E] bfs_initialize_mntopts: initialization failed
 
  1. Монтирование BoostFS с проверкой подлинности Kerberos завершается сбоем с ошибкой «Not able to access lockbox or lockbox entry cannot be found»
# /opt/emc/boostfs/bin/boostfs mount -s LSU3 -d data.domain.com /mnt/mountpoint/
Not able to access lockbox or lockbox entry cannot be found
 
Если вы собираетесь использовать параметры конфигурации BoostFS в "/opt/emc/boostfs/etc/boostfs.conf," проверьте, что "[global]" и убедитесь, что он не закомментирован. Ключевое слово «[global]" закомментирован по умолчанию и должен быть раскомментирован для того, чтобы какие-либо глобальные параметры работали.
 
Пример содержимого BoostFS "/opt/emc/boostfs/etc/boostfs.conf" конфигурационный файл:
# Comments are not allowed after the option value pair.
#
#############################################################################
[global]
# Data Domain Hostname or IP address
# data-domain-system=data.domain.com
 
Пример выходных данных журналов BoostFS клиента Linux:
# less /opt/emc/boostfs/log/ddboostfs_0_0.log
Aug 24 08:23:35 27227 3565582272 [E] bfs_lockbox_get_user_info: Failed to find key entry datadomain.techsupp.local:LSU3 in config file /opt/emc/boostfs/lockbox/boostfs.lockbox. The requested Lockbox entry could not be found.
Aug 24 08:23:35 27227 3565582272 [E] bfs_conn_lookup: connection lookup failed for node 0 file /.boostfs_sysinfo. (0 connections)
Aug 24 08:23:35 27227 3565582272 [I] bfs_node_lookup: failed to obtain a connection for file /.boostfs_sysinfo
Aug 24 08:23:35 27227 3565582272 [E] bfs_initialize_mntopts: initialization failed
 
Ошибка также может быть вызвана использованием другого имени хоста, имени устройства хранения или имени пользователя DD Boost в клиенте Linux.mount» по сравнению с командой, используемой для настройки защищенного хранилища, или командами, соответствующими целевому домену Data Domain. Убедитесь, что все имена совпадают в Data Domain, защищенном хранилище BoostFS и «mount" команда.
 
  1. Попытка установить "boostfs» Сбой учетных данных пользователя со следующей ошибкой:
bfs_krb5_err_handler: Kerberos error: -1765328360 [ERROR_MESSAGE=Failed getting initial credentials.]
 
Невозможно задать учетные данные Kerberos.
  1. Проверьте правильность учетных данных пользователя Active Directory, выполнив вход в контроллер домена с учетными данными пользователя Active Directory.
  2. Убедитесь, что разница между временем клиента Linux и сервера Kerberos не превышает 5 минут. Для аутентификации Kerberos необходимо, чтобы разница между часами не превышала 5 минут.
 
  1. Монтирование BoostFS в клиенте Linux завершается сбоем с ошибкой «fusermount: mount failed: Operation not permitted.»
Это может быть вызвано любой из нескольких причин. »fusermount" - это базовая команда Linux, которая в конечном итоге использует FUSE , чтобы смонтировать блок хранения DD Boost локально в пространстве имен клиента Linux. Для этого требуются особые привилегии. Именно поэтому «fusermount» — это двоичный файл SUID в клиенте Linux:
# ls -l /usr/bin/fusermount
-rwsr-xr-x. 1 root root 38680 May 11 2019 /usr/bin/fusermount
 
Наличие двоичного файла SUID означает, что независимо от того, какой пользователь пытается смонтировать устройство хранения, команда "fusermount" запускается с "root" привилегий. Если "fusermount" не является SUID для root, только клиент Linux root пользователь может смонтировать удаленный накопитель BOOST. Это может не стать проблемой, если монтирование настроено в /etc/fstab, но будет тогда, когда не-root Пользователь должен выполнить монтирование.
 
  1. BoostFS монтируется ОК, но попытки получить доступ к содержимому блока хранения в точке монтирования завершаются сбоем с ошибками разрешений
При установке блока хранения вручную с помощью команды Data Domain "boostfs" или /etc/fstab (или даже "mount.fuse" из интерфейса командной строки), это базовый FUSE чтобы разрешить доступ к файлам только клиенту Linux userid который установил BoostFS. Таким образом, если монтирование было выполнено от имени пользователя root, только пользователь root сможет получить доступ к файлам. Если монтирование было выполнено от имени пользователя "postgres» (для резервного копирования базы данных PostgreSQL), только этот пользователь будет иметь разрешение на доступ к файлам.
 
Если другие пользователи должны иметь доступ к файлам в подключенном хранилище из облака Linux, то /etc/fuse.conf может потребоваться тюнинг. Подробнее см. здесь: Страница руководства Ubuntu: предохранительЭта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.
 
Установите следующий параметр в /etc/fuse.conf.
user_allow_other
       Allow non-root users to specify the allow_other or allow_root mount options (see below).
Затем при монтаже накопителя BOOST в командной строке используйте следующие команды:
allow_other
       This option overrides the security measure restricting file access to the user mounting the filesystem.
       So all users (including root) can access the files. This option is by default only allowed to root, but
       this restriction can be removed with the configuration option described above (user_allow_other).
 
  1. BoostFS не поддерживает одностороннюю или двустороннюю аутентификацию с использованием сертификатов. Используйте two-way-password .
Aug  1 15:46:39.436 4632 1188 [I] [ddp log] [1218:4A4] number of sslquery 1
Aug  1 15:46:39.436 4632 1188 [E] [ddp log] [1218:4A4] number of ssl_query_failed2 = 1
 
  1. Если при монтировании устройства хранения возникают ошибки с SSL, убедитесь, что сеть не уменьшает MTU между клиентом и Data Domain.
  2. Убедитесь, что Data Domain не настроен на требование односторонней или двусторонней аутентификации с использованием сертификатов.
    # ddboost option show
    Option                           Value
    ------------------------------   -------
    distributed-segment-processing   enabled
    virtual-synthetics               enabled
    global-authentication-mode       two-way
    global-encryption-strength       medium
    ------------------------------   -------
    
    # ddboost clients show config
    Client   Encryption Strength   Authentication Mode
    ------   -------------------   -------------------
    *        medium**                two-way
    ------   -------------------   -------------------
    (**) The global security settings take precedence over these client(s) specific settings.
  3. Спросите заказчика, можно ли изменить конфигурацию на two-way-password или none.
    ddboost option set global-authentication-mode none global-encryption-strength {none | medium | high}
    
    or
    
    ddboost option set global-authentication-mode two-way-password global-encryption-strength {medium | high}
  4. Если клиенты также должны быть односторонними или двусторонними, это также необходимо изменить, чтобы разрешить монтирование BoostFS в Data Domain. Запросить разрешение, какое из следующих изменений будет предпочтительным. Если текущие настройки в Data Domain равны «none», то никаких изменений вносить не нужно. Перейдите к тестированию монтирования BoostFS.
    # ddboost client show config
    Client   Encryption Strength   Authentication Mode
    ------   -------------------   -------------------
    *        none**                none
    ------   -------------------   -------------------
    1. Вариант 1. Модифицировать существующую конфигурацию для использования two-way-password и существующая надежность шифрования.
      ddboost clients modify * authentication-mode two-way-password encryption-strength { medium | high}
    2. Вариант 2. Добавьте новый клиент для текущего клиента монтирования BoostFS.
      ddboost clients modify <client hostname> authentication-mode two-way-password encryption-strength medium

Дополнительная информация

Вопросы, связанные с настройкой BoostFS:

  1. Какое максимальное количество разделов точек монтирования можно определить в файле конфигурации BoostFS?
Количество креплений в разделе точек монтирования boostfs.conf .
# Mount point sections are separated by [mountpoint] tags
#

# [/path/to/mount]
# [/mnt/bofs]
# Data Domain Hostname or IP address
# data-domain-system=data.domain.com

# Storage Unit
# storage-unit=su-name

# Storage Unit Username
# storage-unit-username=sysadmin

# Subdirectory within the storage-unit to mount to
# directory-name=path/to/subdir
 
  1. Поддерживает ли NetWorker BoostFS?
NetWorker поддерживает BoostFS по умолчанию и может выполнять монтирование «на лету» для выполнения определенных задач и резервного копирования.
 
Несмотря на то, что NetWorker является приложением резервного копирования с поддержкой DD Boost, оно также поддерживает BoostFS в клиентских системах Linux, где оно установлено. Один из примеров резервной копии NetWorker, созданной из клиентской командной строки Linux после настройки защищенного хранилища BoostFS, выглядит следующим образом (резервная копия PostgreSQL):
# nsroappbackup -z /nsr/apps/config/backup_postgresql.cfg
174908:(pid 16487):Saving the backup data in the pool 'DB'.
175019:(pid 16487):Received the media management binding information on the host 'dd.example.com'.
174910:(pid 16487):Connected to the nsrmmd process on the host 'dd.example.com'. + /usr/pgsql-11/bin/pg_dump --file=/nsr/apps/tmp/e3106c82_294324_16487/dump.sql --format=plain
Continued processing with the returned value 0. + /bin/cp /data/postgresql.conf /nsr/apps/tmp/e3106c82_294324_16487/
Continued processing with the returned value 0.
The files in the save set 'PostgreSQL_postgres_backuppostgre_full' at time '01/04/20 15:40:36' are:
               Size:   Name:
			    2645   dump.sql
			   24000   postgresql.conf
			    2 File(s)       26645 bytes
The backup command '/nsr/apps/config/scripts/backup-postgre-dbon1-full.sh' completed successfully.
The backup completed successfully.
 
После настройки задания резервного копирования его также можно запустить из пользовательского интерфейса NetWorker и отслеживать ход его выполнения там. В Data Domain /ddr/var/log/debug/messages.engineering отобразит записи журнала, подобные приведенным ниже, когда монтирование, выданное NetWorker, будет выполнено:
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] DDBoost Plugin Version is: [7.0.0.0.633508]
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] BoostFS Version info: [BOOSTFS:7.0.0.0-633922 FUSE:2.9.7]
Apr 1 15:20:49 dd.example.com ddfs[17040]: NOTICE: ddboost-<client.example.com-49808>: Boostfs:
Apr 1 15:22:52.395 16275 704915520 [I] bfs_lib_init: Mounting dd.example.com:LSU_NAME on /mnt/mountpoint

Затронутые продукты

Data Domain

Продукты

Data Domain
Свойства статьи
Номер статьи: 000064347
Тип статьи: How To
Последнее изменение: 11 May 2026
Версия:  4
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.